成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 增強(qiáng)Linux內(nèi)核中訪問控制安全的方法

增強(qiáng)Linux內(nèi)核中訪問控制安全的方法

熱門標(biāo)簽:外呼系統(tǒng)的經(jīng)營范圍 涪陵商都400電話開通辦理 柳州市機(jī)器人外呼系統(tǒng)報價 申請400電話價格多少 廈門營銷外呼系統(tǒng)平臺 智能電話機(jī)器人坐席 安陽ai電銷機(jī)器人軟件 外呼系統(tǒng)不彈窗 云會外呼系統(tǒng)

背景

前段時間,我們的項目組在幫客戶解決一些操作系統(tǒng)安全領(lǐng)域的問題,涉及到windows,Linux,macOS三大操作系統(tǒng)平臺。無論什么操作系統(tǒng),本質(zhì)上都是一個軟件,任何軟件在一開始設(shè)計的時候,都不能百分之百的滿足人們的需求,所以操作系統(tǒng)也是一樣,為了盡可能的滿足人們需求,不得不提供一些供人們定制操作系統(tǒng)的機(jī)制。當(dāng)然除了官方提供的一些機(jī)制,也有一些黑魔法,這些黑魔法不被推薦使用,但是有時候面對具體的業(yè)務(wù)場景,可以作為一個參考的思路。

Linux中常見的攔截過濾

本文著重介紹Linux平臺上常見的攔截:

  • 用戶態(tài)動態(tài)庫攔截。
  • 內(nèi)核態(tài)系統(tǒng)調(diào)用攔截。
  • 堆棧式文件系統(tǒng)攔截。
  • inline hook攔截。
  • LSM(Linux Security Modules)

動態(tài)庫劫持

Linux上的動態(tài)庫劫持主要是基于LD_ PRELOAD環(huán)境變量,這個環(huán)境變量的主要作用是改變動態(tài)庫的加載順序,讓用戶有選擇的載入不同動態(tài)庫中的相同函數(shù)。但是使用不當(dāng)就會引起嚴(yán)重的安全問題,我們可以通過它在主程序和動態(tài)連接庫中加載別的動態(tài)函數(shù),這就給我們提供了一個機(jī)會,向別人的程序注入惡意的代碼。

假設(shè)有以下用戶名密碼驗證的函數(shù):

#include <stdio.h>
#include <string.h>
#include <stdlib.h>
int main(int argc, char **argv)
{
char passwd[] = "password";
if (argc < 2) {
printf("Invalid argc!\n");
return;
}
if (!strcmp(passwd, argv[1])) {
printf("Correct Password!\n");
return;
}
printf("Invalid Password!\n");
}

我們再寫一段hookStrcmp的程序,讓這個比較永遠(yuǎn)正確。

#include <stdio.h>
int strcmp(const char *s1, const char *s2)
{
/* 永遠(yuǎn)返回0,表示兩個字符串相等 */
return 0;
}

依次執(zhí)行以下命令,就會使我們的hook程序先執(zhí)行。

gcc -Wall -fPIC -shared -o hookStrcmp.so hookStrcmp.c
export LD_PRELOAD=”./hookStrcmp.so”

結(jié)果會發(fā)現(xiàn),我們自己寫的strcmp函數(shù)優(yōu)先被調(diào)用了。這是一個最簡單的劫持 ,但是如果劫持了類似于geteuid/getuid/getgid,讓其返回0,就相當(dāng)于暴露了root權(quán)限。所以為了安全起見,一般將LD_ PRELOAD環(huán)境變量禁用掉。

Linux系統(tǒng)調(diào)用劫持

最近發(fā)現(xiàn)在4.4.0的內(nèi)核中有513多個系統(tǒng)調(diào)用(很多都沒用過),系統(tǒng)調(diào)用劫持的目的是改變系統(tǒng)中原有的系統(tǒng)調(diào)用,用我們自己的程序替換原有的系統(tǒng)調(diào)用。Linux內(nèi)核中所有的系統(tǒng)調(diào)用都是放在一個叫做sys_ call _table的內(nèi)核數(shù)組中,數(shù)組的值就表示這個系統(tǒng)調(diào)用服務(wù)程序的入口地址。整個系統(tǒng)調(diào)用的流程如下:


當(dāng)用戶態(tài)發(fā)起一個系統(tǒng)調(diào)用時,會通過80軟中斷進(jìn)入到syscall hander,進(jìn)而進(jìn)入全局的系統(tǒng)調(diào)用表sys_ call _table去查找具體的系統(tǒng)調(diào)用,那么如果我們將這個數(shù)組中的地址改成我們自己的程序地址,就可以實現(xiàn)系統(tǒng)調(diào)用劫持。但是內(nèi)核為了安全,對這種操作做了一些限制:

  • sys_ call _table的符號沒有導(dǎo)出,不能直接獲取。
  • sys_ call _table所在的內(nèi)存頁是只讀屬性的,無法直接進(jìn)行修改。

對于以上兩個問題,解決方案如下(方法不止一種):

  • 獲取sys call table的地址 :grep sys _ call _table /boot/System.map-uname -r
  • 控制頁表只讀屬性是由CR0寄存器的WP位控制的,只要將這個位清零就可以對只讀頁表進(jìn)行修改。
/* make the page writable */
int make_rw(unsigned long address)
{
unsigned int level;
pte_t *pte = lookup_address(address, &level);//查找虛擬地址所在的頁表地址
pte->pte |= _PAGE_RW;//設(shè)置頁表讀寫屬性
return 0;
}
/* make the page write protected */
int make_ro(unsigned long address)
{
unsigned int level;
pte_t *pte = lookup_address(address, &level);
pte->pte &= ~_PAGE_RW;//設(shè)置只讀屬性
return 0;
}

開始替換系統(tǒng)調(diào)用

本文實現(xiàn)的是對 ls這個命令對應(yīng)的系統(tǒng)調(diào)用,系統(tǒng)調(diào)用號是 _ NR _getdents。

static int syscall_init_module(void)
{
orig_getdents = sys_call_table[__NR_getdents];
make_rw((unsigned long)sys_call_table); //修改頁屬性
sys_call_table[__NR_getdents] = (unsigned long *)hacked_getdents; //設(shè)置新的系統(tǒng)調(diào)用地址
make_ro((unsigned long)sys_call_table);
return 0;
}

恢復(fù)原狀

static void syscall_cleanup_module(void)
{
printk(KERN_ALERT "Module syscall unloaded.\n");
make_rw((unsigned long)sys_call_table);
sys_call_table[__NR_getdents] = (unsigned long *)orig_getdents;
make_ro((unsigned long)sys_call_table);
}

使用Makefile編譯,insmod插入內(nèi)核模塊后,再執(zhí)行l(wèi)s時,就會進(jìn)入到我們的系統(tǒng)調(diào)用,我們可以在hook代碼中刪掉某些文件,ls就不會顯示這些文件,但是這些文件還是存在的。

堆棧式文件系統(tǒng)

Linux通過vfs虛擬文件系統(tǒng)來統(tǒng)一抽象具體的磁盤文件系統(tǒng),從上到下的IO棧形成了一個堆棧式。通過對內(nèi)核源碼的分析,以一次讀操作為例,從上到下所執(zhí)行的流程如下:


內(nèi)核中采用了很多c語言形式的面向?qū)ο?,也就是函?shù)指針的形式,例如read是vfs提供用戶的接口,具體底下調(diào)用的是ext2的read操作。我們只要實現(xiàn)VFS提供的各種接口,就可以實現(xiàn)一個堆棧式文件系統(tǒng)。Linux內(nèi)核中已經(jīng)集成了一些堆棧式文件系統(tǒng),例如Ubuntu在安裝時會提醒你是否需要加密home目錄,其實就是一個堆棧式的加密文件系統(tǒng)(eCryptfs),原理如下:


實現(xiàn)了一個堆棧式文件系統(tǒng),相當(dāng)于所有的讀寫操作都會進(jìn)入到我們的文件系統(tǒng),可以拿到所有的數(shù)據(jù),就可以進(jìn)行做一些攔截過濾。

以下是我實現(xiàn)的一個最簡單的堆棧式文件系統(tǒng),實現(xiàn)了最簡單的打開、讀寫文件,麻雀雖小但五臟俱全。

https://github.com/wangzhangjun/wzjfs

inline hook

我們知道內(nèi)核中的函數(shù)不可能把所有功能都在這個函數(shù)中全部實現(xiàn),它必定要調(diào)用它的下層函數(shù)。如果這個下層函數(shù)可以得到我們想要的過濾信息內(nèi)容,就可以把下層函數(shù)在上層函數(shù)中的offset替換成新的函數(shù)的offset,這樣上層函數(shù)調(diào)用下層函數(shù)時,就會跳到新的函數(shù)中,在新的函數(shù)中做過濾和劫持內(nèi)容的工作。所以從原理上來說,inline hook可以想hook哪里就hook哪里。


inline hook 有兩個重要的問題:

  • 如何定位hook點。
  • 如何注入hook函數(shù)入口。

對于第一個問題:

需要有一點的內(nèi)核源碼經(jīng)驗,比如說對于read操作,源碼如下:


在這里當(dāng)發(fā)起read系統(tǒng)調(diào)用后,就會進(jìn)入到sys read,在sys read中會調(diào)用vfs read函數(shù),在vfs read的參數(shù)中正好有我們需要過濾的信息,那么就可以把vfs_ read當(dāng)做一個hook點。

對于第二個問題:

如何Hook?這里介紹兩種方式:

第一種方式:直接進(jìn)行二進(jìn)制替換,將call指令的操作數(shù)替換為hook函數(shù)的地址。


第二種方式:Linux內(nèi)核提供的kprobes機(jī)制。

其原理是在hook點注入int 3(x86)的機(jī)器碼,讓cpu運(yùn)行到這里的時候會觸發(fā)sig trap信號,然后將用戶自定義的hook函數(shù)注入到sig trap的回調(diào)函數(shù)中,達(dá)到觸發(fā)hook函數(shù)的目的。這個其實也是調(diào)試器的原理。

LSM

LSM是Linux Secrity Module的簡稱,即linux安全模塊。是一種通用的Linux安全框架,具有效率高,簡單易用等特點。原理如下:

LSM

在內(nèi)核中做了以下工作:

  • 在特定的內(nèi)核數(shù)據(jù)結(jié)構(gòu)中加入安全域。
  • 在內(nèi)核源代碼中不同的關(guān)鍵點插入對安全鉤子函數(shù)的調(diào)用。
  • 加入一個通用的安全系統(tǒng)調(diào)用。
  • 提供了函數(shù)允許內(nèi)核模塊注冊為安全模塊或者注銷。
  • 將capabilities邏輯的大部分移植為一個可選的安全模塊,具有可擴(kuò)展性。

適用場景

對于以上幾種Hook方式,有其不同的應(yīng)用場景。

  • 動態(tài)庫劫持不太完全,劫持的信息有可能滿足不了我們的需求,還有可能別人在你之前劫持了,一旦禁用LD_ PRELOAD就失效了。
  • 系統(tǒng)調(diào)用劫持,劫持的信息有可能滿足不了我們的需求,例如不能獲取struct file結(jié)構(gòu)體,不能獲取文件的絕對路徑等。
  • 堆棧式文件系統(tǒng),依賴于Mount,可能需要重啟系統(tǒng)。
  • inline hook,靈活性高,隨意Hook,即時生效無需重啟,但是在不同內(nèi)核版本之間通用性差,一旦某些函數(shù)發(fā)生了變化,Hook失效。
  • LSM,在早期的內(nèi)核中,只能允許一個LSM內(nèi)核模塊加載,例如加載了SELinux,就不能加載其他的LSM模塊,在最新的內(nèi)核版本中不存在這個問題。

總結(jié)

篇幅有限,本文只是介紹了Linux上的攔截技術(shù),后續(xù)有機(jī)會可以一起探討windows和macOS上的攔截技術(shù)。事實上類似的審計HOOK放到任何一個系統(tǒng)中都是剛需,不只是kernel,我們可以看到越來越多的vm和runtime甚至包括很多web組件、前端應(yīng)用都提供了更靈活的hook方式,這是透明化和實時性兩個安全大趨勢下最常見的解決方案。

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標(biāo)簽:南充 蕪湖 綏化 孝感 晉城 福州 撫順 巴中

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《增強(qiáng)Linux內(nèi)核中訪問控制安全的方法》,本文關(guān)鍵詞  增強(qiáng),Linux,內(nèi)核,中,訪問,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《增強(qiáng)Linux內(nèi)核中訪問控制安全的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于增強(qiáng)Linux內(nèi)核中訪問控制安全的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    亚洲一级特黄| 久久人妻少妇嫩草av无码专区| 91蝌蚪porny| jizz大全欧美jizzcom| 色99之美女主播在线视频| 91桃色在线| 成人在线观看高清| 欧美精品久久久久久久久久丰满| 色婷婷在线视频观看| 国产深夜精品福利| 中文字幕在线亚洲三区| 日韩免费福利电影在线观看| 色yeye免费人成网站在线观看| 日韩伦理一区二区三区| 国产精品电影一区| 日韩av一二三区| 亚洲精品综合久久中文字幕| 天堂社区 天堂综合网 天堂资源最新版| 你懂的在线播放| 日韩美女一区| 在线观看一区二区三区三州| 毛片不卡一区二区| 久草资源在线观看| 欧亚洲嫩模精品一区三区| rebdb初裸写真在线观看| 最后生还者第二季在线观看| 久久精品人人做人人爽电影蜜月| 日韩精品视频中文字幕| 精品日韩一区二区三区| 国产精品xxxxx| 天堂影视av| 激情亚洲一区二区三区四区| 激情六月丁香婷婷| 亚洲国产免费| jizzjizz韩国| 国产精品扒开做爽爽爽的视频| 日本午夜精品理论片a级appf发布| 人妻一区二区三区四区| 欧美久久久久久久久久久久久| www.尤物.com| 手机福利视频欧美| 欧美一区二区三区婷婷| 国产精品一区在线观看| 成人精品一区二区三区四区| 粉嫩的18在线观看极品精品| 精品亚洲一区二区三区| 亚洲欧美成人一区二区三区| 一本精品一区二区三区| 成人精品鲁一区一区二区| 国产黄色网页| 亚洲成人中文在线| 天天影视网天天综合色在线播放| 日韩av电影免费观看| 成人看片网页| 91丨porny丨中文| 色吧影院999| 亚洲一区三区电影在线观看| 99久久综合国产精品| 成人手机视频在线| 亚洲小说春色综合另类网蜜桃| 国产精品观看| 日韩欧美一区视频| 美女把尿口扒开给男人桶视频| 一级片在线免费看| 9l视频白拍9色9l视频| 性亚洲最疯狂xxxx高清| 国产一区二区三区站长工具| 波多野结衣av在线观看| 日韩专区在线观看| 亚洲AV无码成人精品区东京热| 天天操天天干天天爽| 亚洲欧美国产另类| 日本成人在线视频网址| 麻豆av电影在线观看| 91国内揄拍国内精品对白| 日韩欧美激情一区二区| 欧美日韩免费看| 久久亚洲资源| 成品网站w灬+源码1| 二区在线播放| 先锋影音在av资源看片| www红色一片_亚洲成a人片在线观看_| 欧美激情福利视频在线观看免费| 午夜日韩影院| 在线免费观看一区| 日本在线免费中文字幕| 欧美一区二区三| 在线免费日韩av| 久久综合色婷婷| 欧美一区二区三区四区在线| 成人精品一区二区三区电影黑人| 亚洲精品97久久久babes| 牛牛国产精品| 亚洲欧美日韩动漫| 91精品推荐| 国产富婆一级全黄大片| 自拍偷拍国产精品| 国产免费无遮挡吸奶头视频| 国产精品久久久免费| 国产乱子伦精品| 亚洲成年人电影网站| 午夜爱爱毛片xxxx视频免费看| 在线观看欧美精品| 欧美性猛交xxxx乱大交丰满| 天天综合天天综合色| 精品蜜桃一区二区三区| 亚洲视频在线播放免费| 久久麻豆视频| 国产一区二区三区成人| 给我免费播放片在线观看| www.久久色.com| 大肉大捧一进一出好爽动态图| 国产欧美精品一区二区三区四区| 免费在线高清av| 三级久久三级久久久| 国产91丝袜在线播放| 91精品视频播放| 久久综合99re88久久爱| 99re这里有精品| 精品欧美色视频网站在线观看| 在线视频亚洲自拍| 777奇米成人网| 精品国产成人在线| 亚洲图片欧美日韩| 99riav1国产精品视频| 久久激情久久| 亚洲av色香蕉一区二区三区| 久草这里只有精品视频| 一级特黄录像免费播放全99| 国内精品免费视频| 亚洲另类在线制服丝袜| 欧美日韩在线播放一区二区| 欧美日韩国产成人精品| 日韩一区二区三区精品视频| 精品人在线二区三区| 国产制服丝袜在线| 国产视频久久久久| 国内精品久久久久久久97牛牛| 99久久99久久免费精品蜜臀| 成a人片在线观看www视频| 国产精品资源在线看| 2019中文字幕在线观看| 亚洲男人天堂网站| 黄色污污视频软件| 性欧美videoshd高清| 一区二区三区高清| 亚洲欧美另类日韩| 国产无遮无挡120秒| 欧美日韩精品一本二本三本| 国产日韩欧美不卡| 东方伊人免费在线观看| 精品毛片三在线观看| 国产午夜视频在线| 日韩精品免费一区二区三区竹菊| 欧美aa在线观看| 五月天久久狠狠| 免费在线播放电影| 欧美日韩黄视频| 成年网站在线观看视频| 97色伦图片97综合影院| 精品国产一区三区| 亚洲成人精品女人久久久| 国产精品麻豆免费版现看视频| 亚洲永久在线观看| 亚洲精品一区二区三区av| 飘雪影院手机免费高清版在线观看| 欧美激情国产高清| 国产亚洲欧美另类中文| 一区二区三区欧美视频| а√天堂在线官网| 男人用机机桶女人| 99re8精品视频在线观看| 国产蜜臀av在线一区二区三区| 情事1991在线| 久久成人在线视频| 337p日本欧洲亚洲大胆鲁鲁| 国产精品日韩精品欧美在线| 国产精品99久久99久久久二8| 香蕉视频免费在线播放| 国产成人自拍在线| 又色又爽又黄无遮挡的免费视频| 国产乱人伦精品一区二区在线观看| 欧美激情乱人伦| 日韩免费视频一区| 素人一区二区三区| 97视频在线观看网站| 亚洲熟妇无码乱子av电影| 天堂在线中文| 四虎精品在永久在线观看| 欧美美女黄色网| 国产免费一区二区三区在线观看| 色啪啪.com| 九色porny丨首页在线| 在线视频三级| 免费毛片一区二区三区| 欧美体内she精视频在线观看| 中文字幕日韩欧美精品在线观看| 国产人成高清视频观看| eeuss影院在线| www国产一区| 亚洲最大色综合成人av| 精品一区二区三区免费| 国产精品色视频| 亚洲性生活视频在线观看| 五月婷婷丁香色| 亚洲一区二区三区在线观看网站| 欧美色图亚洲视频| 久久最新资源网| 自拍小视频在线观看| 久久国产高清| 性猛交ⅹxxx富婆video| 久久久精品一区二区毛片免费看| 久久天堂成人| 韩国av一区二区三区在线观看| 污污网站免费观看| 日韩不卡手机在线v区| 日韩美女视频在线观看| 国产精品羞羞答答在线观看| 日本久久一级片| 国产免费黄色录像| 日本美女久久久| 精品动漫一区二区三区| 国产乱子轮xxx农村| 999在线免费观看视频| 天天操夜夜草| 国产精品v欧美精品∨日韩| 99久久亚洲国产日韩美女| 久久精品黄色片| 亚洲性69xxxbbb| 最新国产精品视频| 色妞一区二区三区| 亚洲精品tv久久久久久久久| 欧美高清videosex极品| 好吊妞无缓冲视频观看| 久久久美女毛片| 91亚洲精品久久久| 亚洲精品久久久久久久久久久久久| 国模吧精品人体gogo| 免费人成网ww777kkk手机| 精品无码久久久久久国产| 国产精品一品视频| 久久久一二三区| 日韩精品视频在线观看一区二区三区| 伊人伊成久久人综合网站| 网址你懂得在线观看| 久久婷婷五月综合| 日本视频一二三区中文字幕| 欧美白人最猛性xxxxx| 久久av资源网站| 亚洲aⅴ男人的天堂在线观看| 欧美在线一区二区视频| 精品国产一区二区三区麻豆免费观看完整版| 1区2区在线观看| 欧美一区二区三区爱爱| 国产 日韩 欧美一区| 91久久香蕉国产日韩欧美9色| 免费在线观看一级毛片| 凹凸成人精品亚洲精品密奴| 欧美精品与人动性物交免费看| 丰满大乳奶做爰ⅹxx视频| 欧美日本三级| 成人h动漫精品一区二区无码| 波多野结衣电影在线播放| h视频免费看| 在线观看一级片| 精品日韩欧美在线| 国产乱淫av片免费| 日本福利视频网站| 99re6热在线精品视频播放速度| 久久久久久99久久久精品网站| 91免费版在线观看| 欧美97人人模人人爽人人喊视频| 日本乱人伦a精品| 国产v日产∨综合v精品视频| 欧美电影免费看| 中文字幕日韩高清| 国产毛片一区二区三区| 黄色免费网站在线| 美女与牲口做爰视频在线观看| 欧美在线不卡区| 99riav视频一区二区| 精品卡一卡二| 又黄又爽无遮挡| 久久中文字幕在线| 国产精品久久国产精品| 国产视频精品免费| 日韩精品在线电影| 亚洲一级一区| 蜜臀久久99精品久久久久久宅男| 亚洲av熟女国产一区二区性色| 欧美国产成人精品一区二区三区| 亚洲综合视频在线| 精品在线观看免费| 亚洲国产黄色| 精品国产伦一区二区三区| 视频一区二区综合| 欧美边添边摸边做边爱免费| 可以免费看不卡的av网站| 欧美日韩国产成人在线免费| 日日夜夜人人| 亚洲日本无吗高清不卡| 黄色片网站免费在线观看| 日韩国产高清污视频在线观看| 91高潮精品免费porn| xxxxx成人.com| 国产精品免费aⅴ片在线观看| 国产成人在线视频免费播放| 欧美色爱综合| 中国黄色a级片| 亚洲人成电影网| 亚洲人成网www| 免费a级在线播放| 懂色av粉嫩av蜜臀av一区二区三区| 青青草国产成人99久久| 91麻豆精品91久久久久同性| 国产高清在线观看| 亚洲成人免费视频| 国产高清视频在线播放| 免费看片91| 久久精品xxx| 亚洲资源中文字幕| 日本少妇激情舌吻| 91popny丨九色丨国产| 精品亚洲免a| 国产毛片一区二区三区| 在线免费观看成人网| 国产中文字幕第一页| 国产在线观看a|